Size: a a a

Сбор и аналитика системных сообщений

2020 October 02

D

Denis in Сбор и аналитика системных сообщений
где то видел хранение паролей в зашифрованном виде, не вспомню где
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
hashicorp vault
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
параноик блядь
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
забавно просто немного, извините
источник

.

.̛̟͇͢͞ in Сбор и аналитика системных сообщений
Konstantin Zamyakin
какой смешной параноик - раскидывать логины-паролм от базы на каждого клиента
Просто так видно какой именно логин протек
источник

.

.̛̟͇͢͞ in Сбор и аналитика системных сообщений
Если что-то таки произошло
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
не уверен, что эластик позволяет много пар задать
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
да о гораздо логичнее хранить чувствительную инфу на одной машине, а не куче
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
впрочем, куда мне, я не параноик
источник

D

Denis in Сбор и аналитика системных сообщений
Konstantin Zamyakin
да о гораздо логичнее хранить чувствительную инфу на одной машине, а не куче
насколько я понимаю, td-agent не позволяет так сделать, если только не заморачиваться с отправкой всего на один сервер и от туда уже слать в еластик
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
так о чем и речь
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
во-первых, вы пароль расшарили на кучу машин (это как минимум в случае смены менеджить неудобно)
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
во-вторых, вместо узкого апи записи логов по gelf/logstash/etc протоколу оставили всю базу
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
даже если вам озалупят один из продюсеров, максимум что смогут сделать - это заспамить логстеш логами (что довольно тривиально можно побороть). а в противном случае сольют базу вашего сиема
источник

D

Denis in Сбор и аналитика системных сообщений
спасибо за подсказки. Пока тестирую все находится в локалке. Нашел это:
https://www.elastic.co/guide/en/beats/filebeat/7.9/keystore.html
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
это не решит второй пункт
источник

D

Denis in Сбор и аналитика системных сообщений
и тогда надо проверить разрешение юзера на чтение логов
источник

D

Denis in Сбор и аналитика системных сообщений
оставить только запись и все
источник

D

Denis in Сбор и аналитика системных сообщений
это решит второй пункт?
источник

KZ

Konstantin Zamyakin in Сбор и аналитика системных сообщений
не решит третью проблему с DoS
источник